Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-43770-POC — CVE-2023-43770 の脆弱性に対する Proof-Of-Concept。 | Kitploit
ツール/GitHubGitHub/s3cb0y/cve-2023-43770-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubs3cb0y/cve-2023-43770-poc

CVE-2023-43770-POC

CVE-2023-43770 の脆弱性に対する Proof-Of-Concept。

リポジトリを見る
351142年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-43770 POC

最近発見されたCVE-2023-43770脆弱性の概念実証(Proof-of-Concept)です。

Roundcube 1.4.14より前、1.5.xは1.5.4より前、1.6.xは1.6.3より前のバージョンでは、program/lib/Roundcube/rcube_string_replacer.phpの動作により、巧妙に細工されたリンクを含むtext/plainの電子メールメッセージを介してXSSが可能になります。

使用法

root@kitploit:~
python cve-2023-43770.py -e [email protected] -p Attack3rPwd -t [email protected]

デモ

参照

https://nvd.nist.gov/vuln/detail/CVE-2023-43770 https://github.com/roundcube/roundcubemail/commit/e92ec206a886461245e1672d8530cc93c618a49b https://roundcube.net/news/2023/09/15/security-update-1.6.3-released

免責事項

このリポジトリはCVE-2023-43770に対するワンクリックエクスプロイトを意図したものではありません。このプロジェクトの目的は、この脆弱性について人々が学び、おそらくは自身のアプリケーションをテストするのを支援することです。

ツールをダウンロード